Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en la función updatePosition usado en diferentes programas (CVE-2009-3720)
Severidad: Pendiente de análisis
Fecha de publicación: 03/11/2009
Fecha de última actualización: 20/07/2026
La función updatePosition en lib/xmltok_impl.c en libexpat en Expat v2.0.1, usado en Python, PyXML, w3c-libwww, ay otros programas, permite a atacantes dependientes de contexto, provocar una denegación de servicio (caída de aplicación) a través de un documento XML con una secuencia de caracteres UTF-8 manipulada que provoca un desbordamiento de búfer fuera de límite (over-read). Vulnerabilidad distinta de CVE-2009-2625.
-
Vulnerabilidad en Microsoft Corporation (CVE-2024-30058)
Severidad: MEDIA
Fecha de publicación: 13/06/2024
Fecha de última actualización: 20/07/2026
Vulnerabilidad de suplantación de identidad en Microsoft Edge (basado en Chromium)



